Meltdown — одна из нашумевших уязвимостей последних 5 лет (2017 год) для процессоров Intel. В статье на хабре на примере рассматривается эта неприятная беда, возникшая на стыке
— спекулятивного (упреждающего) выполнения инструкций процессором. Мы недавно говорили о важности конвейера
— кэширования результатов вычислений
— косвенной адресации памяти
— timing-атаки из криптографии, когда нападающий смотрит за временем выполнения операций.
В результате атаки можно получить доступ к любому участку памяти локальной машины. То есть злоумышленник, арендуя ВМ в облаке, может получить доступ к данным других пользователей на том же сервере.
Защита от уязвимости возможна только путём существенной потери производительности. Обычно речь про 20-30%. В блоге касперского говорят, что Meltdown ещё актуален.
Для желающих поковырять подобного есть статья про Spectre, примерно ту же уязвимость для процессоров AMD. Она куда более сложная в реализации и описании.
#skills
Post #98
580